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SESCHREIBUNO 



Verfahren mid Chipeinheit zum Oberwachen des Betriebs einer Mikrocontrollereiijheit 
Technisches Gebiet 




5 Die vorliegende Erfindung betrifft ein Verfahren zum tFberwachen des Betriebs minde- 
stens einet fttr mindestens eine Applikation vorgesehenen, einem System zugeordneten 
Mib?ocontxollereinlieit mittels mindestens einer Chipeinheit, insbesondere Systemchip- 
einheit. 

10 Die vorliegende Erfindung betrifft des weiteren eine Chipeinheit, insbesondere System- 
chipeinheit a zum Oberwachen des Betriebs mindestens einer flir mindestens eine Appli- 
kation vorgesehenen Mikrocontrollereiiaheit 5 sowie ein zugeordnetes System, insbeson- 
dere Steuersystem. 



15 Stand der Technik 

Bei modemen Steuergeraten, zum Beispiel in der Automobttelektronik, werden 
heutzutage tiblioherweise keine festprogrammierten Milcrocontroller mehr eingesetzt, 
dean durch das fest vorgegebene Programm kfinnen keine Modifikationen in der 
20 laufenden Serienproduktion bzw. beim Endkunden mehr vorgenommen werden. 




Kraftfahrzeughersteller gehen daher mehr und mehr dazu fiber, sogenannte fltichtige 
Speicher Oder Flash-Speicher innerhalb der Mikrocontroiler einzusetzen; derartige 
fltlchtige Speicher erlauben es, den Programmoode jederzeit zu ttberschreiben, was 
25 sowohl in der Produktion als auch in der Autowerkstatt, etwa im Rahmen einer 
Ihspektion, erfolgen kann. 



I 
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Die Tatsache, dass Systerae in der Automobilelektronik also immer haufiger mit 
derartigen Flash-Speichereleraenten ausgestattet werden, erlaubt es, die Software des 
Steuergerats auch noch "im Feld", das heifit sum Beispiel in der Autowerkstatt, zu 
ersetzen. Somit konnen Kxaftfahrzeuge bei erkannten Softwarefehlem auch noch nach 
5 der Auslieferung modifiziert werden, woduroh die QualitSt der Kraftfahrzeuge laufend 
verbessert werden Icann, 

Urn mm in einer Mikrocontrollereinheit die Software im Programmspeicher ftberschrei- 
ben zu k6nnen 3 sind in der Regel Mechanismen in der Mikrocontrollereinheit integriert, 
1 0 die sicherstellea, dass die Software nicht versehentlich im Betrieb des Kxaftfahrzeugs 
tiberschrieben wird. Fur die bekannten Mikrocontrollereinheiten ist mindestens ein 
Hardware-Reset erforderlich, urn aber bestimmte Signale an den Anschlflssen der 
Mikrocontrollereinheit den Fiash-Speicher ttberschreiben zu konnen. 

In bestehenden Steuergeraten ist es in diesem Zusammenhang immer problematisch, 
diesen Hardware-Reset auszuISsen, ohne in direkter Weise am Steuergerat Modifikatio- 
nen vorzunehmen. Das Steuergerat ist in der Regel nur schwer zugangiich und kann 
daher nicht einfach zurtickgesetzt werden. 

GemaS dem Stand der Technik wird haufig das vorhandene ttbenvachungsmodul (soge- 
nannter "Watchdog-Block" » konfigurierbare* Timer mit unabhangiger Taktquelle) 
verwendet, urn den Hardware-Reset auszulfisen, AUgemein wird unter dem Begriff 
"Watchdog" in diesem Zusammenhang eine Technik verstanden, die der zyklischen 
Uberwachung von Geraten, von Verbindungen oder von Software dient. Wenn eine 
Software nicht mehr den geordneten und von der Software vorgesehenen Weg vexfolgt, 
soil der Watchdog den Microcontroller zunicksetzen und so den geplanten Programm- 
ablauf wiecjer herstellen. 




30 
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Zum Ausldsen des Hardware-Resets wird ilber das serielle Bussystera des Fahrzeugs, 
zum Beispiel uber einen C[ontroIler]A[rea]N[etwork]-Bus» ein entsprechendes 
Kornmando an das Steuergerat gesendet, das elne Repr o grammierung erfahren soil. 
Daraufhin unterbricht das Steuerger&t den regelmaBigen Zugriff auf den Watchdog- 
5 Block, was nach dem Oberlauf zu einem Reset fiihrt, 

Allerdlngs wird bei dieser Vorgehensweise als nachteillg empfbnden, dass stets auf den 
tJfberlauf des Watchdogs-Blocks gewartet werden muss, bevor das Steuergerat in den 
Programmiermodus verbracht werden kann, Weiterhin kann das Steuergerfit niche 
10 einfach erkennen, ob der Reset dazu gedacht ist, einen Flash-Programmiermodus 
anzufahren, Oder ob hier ein anderes Problem beim Steuergerat vorliegt 

Derselbe Nachteil besteht, wenn die Flash-Programmierung abgeschlossen ist, dean 
dann ist erneut ein Hardware-Reset erforderlich, der emeut erst church den Oberlauf des 
1 5 Watchdogs-Blocks erfolgen kann, Auch hierbei vergeht unnStigerweise viel Zeit, bis 
der Watchdog-Block "anschlagt", 

Bei bestehenden Konzepten fur Steuergeifcte wird weiterhin aus SicherheitsgrGnden 
gefordert, mindestens ein Hardwaresignal auf dem Steuergerat so zu modifizieren, dass 
20 der Programmierbetrieb freigegeben wird, Auch hierzu ist der unmittelbare Zugang zum 
Steuergerat erforderlich, was bei modemen Kraftfahizeugen - bedingt durch den engen 
Bauraum - kaum mSglich ist. 

Weiterhin wird es als ausgesproohen problematisch empfunden, wShrend der Flash- 
25 Programmierung eines Steuerger&ts den Watchdog-Block weiter zu bedienen. Bedingt 
durch die zeitintensiven Flash-Programmierroutinen kann der Watchdog-Block unter 
UmstSnden nicht tnehr wie tjblich mit den engen Toleranzen bedient werden, 



30 
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Darstellung der Erfindung: Aufgabe, LOsung, Vorteile 

Ausgehend von den vorstehend dargelegten Nachteilen und Unzulanglichkeiten sowie 
unter Wurdigung des umrissenen Standes der Technik Iiegt der vorliegenden Erfindung 
5 die Aufgabe zugrunde, ein Verfahren der eingangs genannten Art sowie eine Chipein- 
heit der eingangs genannten Art so weiterzubilden, dass ein Riicksetzen (sogenannter 
"Reset") einer dem System zugeordneten MikrocontroUereinheit nur unter definierten • 
Bedingungen erfolgt. 




10 Diese Aufgabe wird durch ein Verfahren mit den im Anspruch 1 angegebenen Merk 
malen sowie durch eine Chipeinheit mit den im Anspruch 5 angegebenen Merkmal. 
gelest Vorteilhafte Ausgestaltungen und zweckmafiige Weiterbildungen der vorliega 
den Erfindung sind in den jeweiligen Unteranspruohen gekennzeiohnet. 



20 




25 



30 
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15 Mithin basiert die vorUegende Erfindung darauf, dass mindestens eine Systemehipein- 
heit mit defmierter Flash-Modiis-Unterstiitzung dergestalt vorgesehen ist, dass ein 
Rttcksetzen der MikrocontroUereinheit veranlasst wird, wenn die Chipeinheit mit 
mindestens einer besonderen Sequent, insbesondere mit mindestens einer dem Ruck- 
setzen zugewiesenen Ansteuer- Oder Zugriffssequenz, beaufschlagt wird. 



GemaQ der Lehre der vorliegenden Erfindung wird nun vorgesehlagen, in einer System- 
chipeinheit, die durch hnplementieren mindestens eines Cberwachungsmoduls auch 
eine Watchdog-Funlctionalitat enthalt, eine Betriebsart vorzusehen, die es erlaubt, einen 
Hardware-Reset, das heifit ein Rucksetzen der Hardware bewusster weise auszulosen. 

Dieser gewollte Hardware-Reset wird erfindungsgemaB nur dann ausgelSst, wenn eine 
besondere Sequenz, insbesondere mindestens eine dem Rucksetzen zugewiesene 
Ansteuer- oder Zugriffssequenz, zur Systemohipeinheit durchgefuhrt wird, urn auf diese 
Weise zu verhindern, dass das Rucksetzen versehentlich ausgelest wird. Diese Sequenz 
ersetzt das gemafi dem Stand der Technik vorbeschriebeoe Hardwaresignal, das direkt 
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am Steuergerat, das heifit an der Mikxocontrollereinheit erforderlich ware. Damit kann 
der unmittelbare Zugriff auf das Stcucrgcr&t vonnicdcn werden, was oin Vcxbaucn doa 
Steuerger^ts an beliebiger Stelle erm6g!ioht, 

5 GemSfl einer besonders erfinderiscben Weiterbildung wird vorgeschlagen, dieses gewis- 
sermaBen erzwungene Rttcksetzen der Applikation bekannt zu machen. Zu diesem 
Zwecke wird in vorteilhafter Weise in mindestens einer Registereinheit, insbesondere in 
mindestens einem RUcksetz-Quellenregister, entsprechend der Historic angezeigt, dass 
das Rticksetzereignis ("Reset-Ereignis") durch die besondere Sequenz zur Systemchip- 
10 einheit ausgelsst wurde. Die Software kann so in unmittelbarer Weise erkennen, dass 
oflfenbar die Flash-Speichereinheit reprogrammiert werden soli. 

GemaB einer bevorzugten Ausgestaltungsform der vorliegenden Erfindung wird nach 
erfolgreicher besonderer Sequenz und nach erfolgtem Zurttcksetzen die einmalige Meg- 
Iichkeit vorgeschlagen, in eine gesonderte Betriebsart, insbesondere in einen gesonder- 
ten Flash-Modus, der Systemchipeinheit zu gelangen; dieser spezielle Betriebsmodus 
ermfigHcht es, das System weiterhin wie im noimalen Betriebsmodus einzuseteen, 
jedooh eine vereinfachte Watchdog-Triggerung zu verwenden. 

Auf diese Weise kann der Watchdog-Zyklus an die vorhandenen Flash-Programmier- 
routinen angepasst werden, ohne die Systemsicherheit im nonnalen Betriebsmodus zu 
gefahrden. Es kann also wafarend der Flash-Programmierung problemlos in einem 
sogenannten Time-Out-Modus (- es muss innerhalb einer bestimmten Zeit ein Trigger 
erfolgen, wobei ein zu friihes Triggern erlaubt ist) des Oberwacbungsmoduls gearbeitet 
werden, wabrend im nonnalen Betrieb der sogenannte Window-Modus (grunds&tzlich 
wie Time-Out-Modus, wobei jedoch nicht zu frith getriggert werden darf; das Fenster 
muss getroffen werden, was hflhere Anforderungen an die Software stellt) Verwendung 
findet 
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Um nach erfolgter Flash-Programmierung wieder ohne Wartezeit einen Reset erzwin- 
gen zu konnen, wird vorgeschlagen, wahrend des Flash-Modus in vorteilhafter Weise 
einen andeten Watchdog-Zugriffscode zur SystemcMpeinheit einsetzen zu kdnnen, der 
zum Beispiel fiber die serielle Schnittstelleneinheit zur Systemchipeinheit ttbertragen 
5 werden kaira, etwa via SPI-bsterface (Serial Peripheral Interface). 

Soil der Flash-Modus verlassen werden, wird in bevorzugter Weise der normale 
Watchdog-Zugriffscode verwendct, der "wahrend des Flash-Modus nicht erlaubt ist und 
auf dlese Weise sofort zu einem System-Reset fuhrt. Auoh hier steUt das Ruoksetz- 
1 0 Quellenregister wieder die entsprechende Infonnation fur die Software zur Verfilgung, 
um den Start der Software entspreehend zu steuern, 

Um emeut in den Flash-Modus zu gelangen, ist wieder die fehlersichere Sequenz zur 
Systemchipeinheit zu schicken. Wird nach der Sequenz und nach <?em erfolgten Reset 
1 5 der Flash-Modus nicht aktiviert, so wird der Zugang zum Flash-Modus zweckmaBiger- 
weise so lange gesperrt, bis emeut die fehlersichere Sequenz an die Systemchipeinheit 
geschicktwurde. 

Die vorliegende Erfindung betrifft schliefilich die Verwendung eines Verfahrens gemafi 
20 der vorstehend dargelegten Art und/oder mindestens einer Chipeinheit gemafi der vor- 
stehend dargelegten Art zum Uberwachen des Betriebs mindestens einer fur mindestens 
eine Applikation vorgesehenen Mikrocontrollereinheit in der Automobilelektronik, 
insbesondere in der Elektronik von Kraftfahrzeugen, 

25 Kurze Bcschreibung der Zeichnungen 

Wie bereits vorstehend erSrtert, gibt es verschiedene Moglichkerten, die Lehre der vor- 
liegenden Erfindung in vorteilhafter Weise auszugestalten und weiterzubilden. Hierzu 
wird einerseits auf die den Ansprtiohen 1 und 5 naohgeordneten Ansprttche verwiesen, 
30 andererseits werden weitere Ausgestaltungen, Merkmale und Vorteile der vorliegenden 
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Erfindung nachstehend anhand der durch die Figuren 1 und 2 veran$chaulichten 
exemplaxischen Implementierung gem&JJ einem Ausfilhrungsbeigpiel naher erl&utert 

Bszeigt: 

5 

Fig. 1 in schematischer Blockdaxstellung ein Ausfuhrungsbeispiel fEir ein System mit 
Chipeinheit und mit Mikrocontrollereinheit gem&B der vorliegenden Erfindung; 
und 

1 0 Fig. 2 in schematischer Blockdarstellung ein Ausfiihrungsbeispiel fiir ein Ablaufdia- 
gramm des Verfahrens gemafl der vorliegenden Erfindung, 

Bester Weg zur Ausftthrung der Erfindung 

1 5 In Figur 1 1st scbematisch ein Steuersysfem 1 00 dargestellt, das neben einer eine 
Versorgu^seiuheit 310 (- "supply VDD")> eine Reset-Einheit 320 sowie ein 
I[nput]/O[utput]-Modul 330 aufweisenden Mikroconlxollereinheit 300 eine System- 
chipeinheit 200 (= sogenannter S[ystem]B[asis]C[hip]) einschliefllich Uberwachungs- 
modul 10 (= n Watchdog"-Block) zum ttberwachen des Betriebs der flir eine Applika- 

20 tion vorgesehenen Mikrocontrollereinheit 300 aufweist 

Da es der Systemchip 200 erlaubt, verschiedene Rlicksetzereignisse ("Reset-Ereig- 
nisse") zu unterscheiden und fllr den Applilcationsmikrocontroller 300 zuganglich zu 
machen, weist der Systemchip 200 ein in bezug auf verschiedene Rttcksetzereignisse 
25 vorgesehenes Reset-Quellenregister 20 sowie eine mit der Mikrocontrollereinheit 300 in 
Verbindung 42 stehende Rttcksetzeinheit 40 "system reset") auf (-> "Reset" 320 der 
Mikrocontrollereinheit 300). 



30 
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Zum Austausoh der Informadonen und Signal© ist dem Oberwachungsmodul 1 0 sowie 
dem Reset-Quellenregister 20 eine Schnittstelleneinheit 30 (= n interface") vorgesohaitet 
(-> I[nput]/O[utput]-Modul 330 der MikrocontroUereinheit 300). 

5 Wie des weitexen aus der Darstellung der Figur 1 hervorgeht, ist dem Oberwachungs- 
modul 10 sowie einer mit der Mikrooontrollereinlieit 300 in Verbitidung 52 stehenden 
Versorgungseinheit 50 (= "microcontroller supply") permanent mindestens eine Batte- 
rieeinheit 400 zugeordnet, Wahrend das Cfberwachungsmodul 10 permanent von der 
Batterie 400 versor gt ist, kann die Versorgungseinheit 50 tiber einen Schalter 54 an- xmd 
10 ausgegchaltet werden, so dass der Milcrocontrollereinheit 300 Hber die Versorgungs- 
einheit 50 eine temporSre Energieversorgung zugeordnet ist (-> "supply VDD" 310 der 
Milcrocontroliereinheit 300). 

Nachdem vorstehend nun die hardwaretechnischen Grundlagen des Systems 100 gemaS 
1 5 der vorliegenden Erflndung erlautert wurdert, wird im Diagramm der Figur 2 schema- 
tisch ein Ausfiihrungsbeispiel flar einen typischen Verfahrensablauf gemSJJ der vorlie- 
genden Erfmdung dargestellt. 

Dieses Verfahren arbeitet mittels der Systemchipeinheit 200, die mittels einer beson- 
20 deren (Zugriffs«)Sequenz "bewusst" einen Hardware-Reset R des Systems 100 auslSsen 
kann; hierzw macht die Systemchipeinheit 200 im vorbeschriebenen Reset-Quellen- 
register 20 kenntlich, dass der Hardware-Reset R bewusst ausgefijhrt wird, urn der 
Software auf diese Weise mitzuteilen, waxum ein Hardwate-Reset R ausgeflihrt wurde; 
hierdurch wird der Cfbergang in eine entsprechende Routine enuSglicht 

25 

Diese spezielle Sequenz stellt nun sicher, dass der Hardware-Reset R nicht ungewollt 
ausgeflihrt wird, was in Figur 2 durch die vom normalen Betriebsmodus N der 
Milcrocontrollereinheit 300 zum Hardware-Reset R fQhrende Abfrageroutine [b] 
symbolisiert ist; gemafl dieser Abfrageroutine [b] wird tlberprtift, ob die spezielle 
30 Sequenz erfolgreich ttbertragen wurde, woraufhin ein besonderer Betriebsmodus S, 
namlioh ein Flash-Modus der Milcrocontrollereinheit 300 erlaubt wird. 
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In Entsprechung hierzu erlaubt es die Systemchipeinheit 200 nach der Zugriffssequenz 
und nach dem erfolgten Reset R, die besondere Betriebsart (= hiex: den Flash-Modus S) 
einmalig zu aktivieren, in der der WatchdogrZugrifif in vereinfechter Weise erfolgen 
kannj hierbei akdviert die Mikrocontrollereinheit 300 den besonderen Betriebsmodus S, 
5 nfimlich den Flash-Modus, wobei der Flash-Modus erlaubt war (vgi, Figur 2s Abfrage- 
routine [c] vom Hardware-Reset R zum Flash-Modus (Time-Out- Watchdog) S). 

Wahrend des besonderen Modus, nfenlich des Flash-Modus S wird ein sich vom nonna- 
len Watchdog-Triggercode gemaB Abfrageroutine [a] unterscheidender besonderer 
1 0 Triggercode, namlich ein FIa$h- Watchdog-Triggercode gem&B Abfrageroutine [d] 
verwendet, urn sicherzustellen, dass die Software in der richtigen Routine l&uft 

Wird nun wahrend des besonderen Betriebsmodus S ein anderer oder falscher 
Watchdog-Triggercode verwendet, so wird der Flash-Modus verboten (vgl. Figur 2: 
15 Abfrageroutine [e] vom Flash-Modus (Time-Out-Watchdog) S zum Hardware-Reset R), 
und die Systemchipeinheit 200 l$st sofort wieder einen Hardware-Reset R aus; entspre- 
chend wird das Reset-Quellenregister 20 gesetzt und so der besondere Modus S wieder 
verlassen. 

20 Des weiteren symbolisiert die vom Hardware-Reset R zum nonnalen Betriebsmodus N 
der Milcrocontrollereinheit 300 flihrende Abfrageroutine [fj, dass die Mikrocontroller- 
einheit 300 den normalen Betriebsmodus N aktiviert, was gleichbedeutend mit einem 
Verbot des besonderen Betriebsmodus S, nSmlich des Flash-Modus der Mikrocontrol- 
lereinheit 300 ist. 



25 



Zusammenfassend Iftst sich also konstatieren, dass das in Figur 1 gezeigte System 100 
sowie das arihand Figur 2 veranschaulichte Verfahrea fiir das Oberwachen des Betriebs 
einer fur eine Applikation vorgesehenen, einem System 1 00 zugeordneten Mikrocon- 
trollereinheit 300 mittels einer Systemchipeinheit 200 ausgelegt ist 
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Hierbei gelangt ein Mechanismus zum Einsate, der die Implementierung ernes fehler- 
sicheren eingegebenen Betriebsmodus der Systemohipeinheit 200 ermdglioht, was 
wiederum einen beabsichtigten Hardware-Reset fQr die Applilcation erlaubt, und zwar 
sowohl am Aafang als auch am Ende des Betriebsmodus; somit ermSglicht dieser 
5 Mechanismus die Implementierung eines optimalen Flash-Speiche^Programmiermodus 
innerhalb der Systemchipeinheit 200 wahrend eines Watchdog-Triggerns, 
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BEZUGSZEICHENIJSTE 

100 System, insbesondere Steuersystem 

1 0 Oberwachungsmodul, insbesondere Watchdog-Block 

5 12 Verbindung zwischen Oberwachungsmodul 1 0 und Registereinheit 20 

20 Registereinheit, insbesondere Rttekset^Quellenregister 

24 Verbindung zwischen Registereinheit 20 und RQcksetzetnheit 40 

30 Schnittstelieneinheit 

32 Verbindung, insbesondere Signalleitung, zwischen Sohnittstelleneinheit 30 und 

1 0 Mikrocontrollereinheit 300 

40 Rucksetzeiriheit 

42 Verbindung zwischen Rttcksetzeinheit 40 und Mikrocontrollereinheit 3 00 

50 Versorgungseinheit 

52 Verbindung zwischen Versorgungseinheit 50 und JVUIcrocontroUereinbelt 300 

1 5 54 Schalter der Versorgungseinheit 50 

200 Chipeinheit, insbesondere Systemchipeinheit 

300 Mikrocontrollereinheit, insbesondere Applikationsmikrocontroller 

310 Versorgungseinheit der Mikrocontrollereinheit 300 

320 Reset-Einheit der MikrocontroUeretoheit 300 

20 330 I[nput]/0[utput]«Modui der Mikrocontrollereinheit 300 

400 Batterieeinheit 

N normaler Betriebsniodus der Mikrocontrollereinheit 300 

R Rticksetzen der Mikrocontrollereinheit 300 

S besonderer Betriebsmodus, insbesondere Flash-Modus, der 

25 Mikrocontrollereinheit 300 
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10 




Verfahren zum tlberwachen des Betriebs mindestens einer fiit mindestens eine 
Applikation vorgesehenen, euiem System (100) sugeordneten Milaocontroller- 
einheit (300) mittels mindestens einer Chipeinheit (200), insbesondere System- 
chipeinheit, 

dadurch gekennzeichnet^ 

dass ein Rticksetzen (R) der Mikrocoatrollereinheit (300) veranlasst wird, wenn 
die Chipeinheit (200) mit mindestens einer besonderen Sequenz, insbesondere 
mit mindestens einer dern Rticksetzen (R) zugewiesenen Ansteuer- Oder 
Zugtiffssequenz, beaufschlagt wird. 



2. Verfatoren gemafi Anspruch 1 , 
dadurch ff ekennratchr^ 

dass nach der besonderen Sequenz und nach dem Rttcksetzen (R) einmalig ein 
besonderer Betriebsmodus (S)> insbesondere ein Flash-Modus, die Chipeinheit 
15 (200) alctiviert werden kann, indem der Zugriff mindestens eines der Chipeinheit 

(200) zugeordneten Oberwachungsmoduls (10) in gegentiber dem normalen 
Betriebsmodus (N) der MikrocontroUereinheit (300) vereinfachter Weise 
erfolgen kann. 

20 3, Verfahren gemSB Anspruch 2, 
dadurch ffftfrenny ejchnet 

dass wShrend des besonderen Betriebsmodus (S) ein vom normalen Betriebs- 
modus (N) abweichender besonderer Triggercode bzw. ein vom normalen 
Betriebsmodus (N) abweichendes besonderes Triggersignal des Oberwachungs- 
25 moduls (1 0) verwendet wird und 
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d&ss durch den normalen Triggercode bzw. durch das normale Triggersignal ein 
neuerliches Rftcksetzen der Mikrocontrollereinheit (300) veranlasst wird, so dass 
der besondere Modus wieder verlassen werden kann. 

5 4. Verfahren gepiafi mindestens einem der Ansprtiche 1 bis 3, 
dadurch gelcennzeichnet 

dass in bezug auf den Betrieb der Milaoconiroliereinheit (300) verschiedene 
Rilcksetzereignisse ("Reset-Ereignisse 11 ) unterschieden werden und 
dass diese verschiedenen Rticksetzereignisse in mindestens einer Registereinheit 
10 (20) mittels unterschiedlicher Registereintrfige entsprechend protokolliert und 

kenntlich gemacht werden, 

5. Chipeinheit (200), Insbesondere Systemehipeinheit, zum Oberwachen des 
Betriebs mindestens einer ftir mindestens eine Application vorgesehenen 

1 5 Mikrocontrollereinheit (3 00), 

gekennzelchnet durch 

mindestens eine mit der Milcrocontrollereinheit (300) in Verbindqng (42) 
stehende Rticksetzeinheit (40) zum Riicksetzen (R) der Milcrocontrollereinheit 
(300) $owie 

20 - mindestens eine einem Rttcksetzen (R) der Mikrocontrolleieinheit (300) zuge- 
wiesene besondere Sequenz, insbesondere Ansteuer- oder ZugrifiEssequenz. 

6. Chipeinheit gem8J3 Anspruoh 5, 
gekennzeichnet durch 

25 - mindestens ein der Mikrocontrollereinheit (300) zugeordnetes Oberwachungs- 
modul(10)sowie 

mindestens eine in bezug auf verschiedene Rticksetzereignisse ("Reset-Ereig- 
nisse") vorgesehene Registerelnheit (20) zum Protokollieren und Kenntlich- 
maohen verschiedener Rticksetzereignisse mittels unterschiedlicher 
30 Registereintrage. 
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7. Chipeinheit gemaiJ Anspruch 6, 
dadurch gekennzeichnet 

dass das ttberwachungsmodul (10) insbesondere mittels mindestens einer 
5 SchnittsteUeneinheit (30) triggerbar ist und/oder 

dass zami Untersoheiden der jeweiligen Zugriffe auf das ttberwaohungsmodul 
(10) verschiedene Rilcksetzereignisse durch unteischiedliche Triggercodes bzw. 
Triggersignale marlderbar sind. 



10 8 , Chipeinheit gemafi Anspruch 7, 

dass zwischen dem Cberwachmgsmodul (10) und der Mikrocontrollereinheit 
(300) mindestens eine Signalleitung (32) zum Obertragen mindestens eines vom 
normalen Betriebsmodus (N) der Mikrocontrollereltiheit (300) abweidienden 
1 5 Triggercodes bzw. Triggersignals vorgesehen ist 

9. System (100), insbesondere Steuersystem, 

gekennzeichnet durch mindestens eine ftir mindestens eine Applikation vorgese- 
hene Mikrocontrcllereinheit (300) sowie durch mindestens eine Chipeinheit 
20 (200) gemafl mindestens einem der Ansprttche 5 bis 8. 

10. Verwendung eines Verfahrens gemaJJ mindestens einem der Ansprflche 1 bis 4 
und/oder mindestens einer Chipeinheit (200) gemfiB mindestens einem der An- 
sprttche 5 bis 8 231m Oberwachen des Betriebs mindestens einer ftir mindestens 

25 eine Applikation vorgesehenen Mikrocontrollereinheit (300) in der Automobil- 

elektronik, insbesondere in der Elclctronik von Kraftfahrzeugen, 
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ZUSAMMENFASSUNTG 

Verfahren und Chipeinheit zum Oberwachen des Betriebs einer MilaooontroUereinheit 

Urn ein Verfehren sowie eine Chipeinheit (200) zum.tibenyachen des Betriebs minde- 
stens einer fUr mindestens eine Applilcation vorgesehenen, einem System (100) 
5 zugeordneten Mikrocantrollereiiiheit (300) mittels mindestens einer Chipeinheit (200), 
insbesondere Systemchipeinheit, so weiterzubilden, dass ein Riicksetzen (sogenannter 
"Reset") der Milctocontrollereinheit (300) nur unter definierten Bedingungen erfolgt, 
wird vorgeschlagen, dass ein Riicksetzen (R) der Mikrocontrollerejnheit (300) veran- 
lasst wird, wenn die Chipeinheit (200) mit mindestens einer besonderen Sequenz, 
1 0 insbesondere mit mindestens einer dem Riicksetzen (R) zugewiesenen Ansteuer- Oder 
Zugriffssequenz, beaufschlagt wird, 

Fig. 2 
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